Page 127 - 4784
P. 127

Таким  чином,  під  час  другого  проходу  дані  досягають
                            транспортного рівня. Однак інформація не може бути відправлена за
                            призначенням, тому що за це відповідає канальний рівень OSI. Тому
                            PPTP  шифрує  поле  корисного  навантаження  пакету  і  бере  на  себе
                            функції другого рівня, зазвичай належать PPP, тобто додає до PPTP-
                            пакету  PPP-заголовок  і  закінчення.  На  цьому  створення  кадру
                            канального рівня закінчується.
                                   Далі,  PPTP  інкапсулює  PPP-кадр  в  пакет  Generic  Routing
                            Encapsulation  (GRE),  який  належить  до  мережевого  рівня.  GRE
                            інкапсулює протоколи мережевого рівня, наприклад IPX, AppleTalk,
                            DECnet,  щоб  забезпечити  можливість  їх  передачі  по  IP-мереж.
                            Однак GRE не має можливості встановлювати сесії і забезпечувати
                            захист  даних  від  зловмисників.  Для  цього  використовується
                            здатність  PPTP  створювати  з'єднання  для  управління  тунелем.
                            Застосування  GRE  як  метод  інкапсуляції  обмежує  поле  дії  PPTP
                            тільки мережами IP.
                                   Після  того  як  кадр  PPP  був  інкапсульований  в  кадр  із
                            заголовком GRE, виконується інкапсуляція в кадр з IP-заголовком.
                            IP-заголовок  містить  адреси  відправника  і  одержувача  пакету.  На
                            закінчення  PPTP  додає  PPP  заголовок  і  закінчення.  На  додатку  3
                            показана структура даних для пересилання по тунелю PPTP.
                                   Система-відправник  посилає  дані  через  тунель.  Система-
                            одержувач видаляє всі службові  заголовки, залишаючи тільки дані
                            PPP.
                                   У найближчому майбутньому очікується зростання кількості
                            віртуальних  приватних  мереж,  розгорнутих  на  базі  нового
                            протоколу  тунелювання  другого  рівня  Layer  2  Tunneling  Protocol  -
                            L2TP.
                                   L2TP з'явився в результаті об'єднання протоколів PPTP і L2F
                            (Layer 2 Forwarding). PPTP дозволяє передавати через тунель пакети
                            PPP, а L2F-пакети SLIP і PPP. Щоб уникнути плутанини і проблем
                            взаємодії  систем  на  ринку  телекомунікацій,  комітет  Internet
                            Engineering Task Force (IETF) рекомендував компанії Cisco Systems
                            об'єднати PPTP і L2F. На загальну думку, протокол L2TP увібрав в
                            себе кращі риси PPTP і L2F. Головне достоїнство L2TP в тому, що
                            цей протокол  дозволяє  створювати тунель не тільки в мережах IP,




                                                           125
   122   123   124   125   126   127   128   129   130   131   132